utorak, 12. srpnja 2011.

Malware Hash Registry

Malware Hash Registry je koristan dodatni sloj zaštite na već primarno AV rješenje koje koristite. Premda se radi o projektu koji je još u beti, nisu primjetne nikakve slabosti u radu windows aplikacije.
Ako ne želite desktop aplikaciju, postoji i firefox addon koji je također nenametljiv, a prije svega informativan.
Možemo reći da je MHR nova vrsta poznatog nam VirusTotal-a.
Kategorizacijom mogli bi ga svrstati u online malware sandboxies.
Slanjem MD5 hash fajla na analizu, dobiva se povratni odgovor u postocima, radi li se o malicioznom kodu.
Za sada ne postoji detaljan uvid kao na VirusTotal koji od 30 engina je dodijelio oznaku malwarea.

Desktop aplikacija je iznimno jednostavna i lako shvatljiva svakom korisniku.


Na samom početku provjeri sve procese,koje u sljedećem tabu možemo pregledati. Nudi se pokretanje aplikacije sa sistemom, provjera nadogradnje aplikacije, te zadano vrijeme automatske provjere procesa.



Popis funkcija i svrha koncepta.


Također postoji nenametljiv i koristan addon za firefox. Dobiva se povratna brza informacija, jeli skinuti fajl sumnjiv na analizi i koliko postotaka je dobio od 30 skenera.
Na malc0du od 6 malwarea starih 2-4 sata, prepoznao je 2. Već odmicanjem unazad na početak današnjeg dana (12-14 sati), rezultati se drastično popravljaju.




Veza+
zbilja obećavajuć projekt,kojeg svrstavamo u praktične dodatke.

-
nema uvida, koji od 30 engina je detektirao malware. samo postoci.




1 komentar:

Poruka će biti vidljiva nakon provjere.